Uzbrucēji no Osmozes izsūc 5 miljonus dolāru; FireStake Validator atzīst, ka ir izmantojis LP kļūdu

? Vai vēlaties strādāt ar mums? CryptoSlate aicina darbā uz dažiem amatiem!

7. jūnijā kāds ievietoja a Reddit vītne kuru foruma moderators vēlāk izdzēsa. Pavediens saturēja nopietnu pretenziju — Osmosis tīklā bija kļūda, kas ļāva likviditātes nodrošinātājiem nopelnīt papildu 50%, pievienojot un izņemot likviditāti.

Osmoze (ASTOŅI) ir blokķēde Cosmos ekosistēmā, kas piedāvā decentralizētu apmaiņu un maku.

Prasība šķita maz ticama, līdz tīkls tika apturēts ārkārtas apkopes dēļ.

Lai gan Osmozes komanda tobrīd neatzina varoņdarbu, apstāšanās notika pēc tam, kad daži uzbrucēji bija iztērējuši aptuveni 5 miljonus dolāru.

Osmozes komanda ir identificējusi kļūdu un izstrādājusi ielāpu, kas tiek pārbaudīta pirms izvietošanas. Izstrādātāji joprojām strādā pie tīkla restartēšanas.

Tātad uzbrucējiem izdevās izmantot tīklu šādi, kā liecina ķēdes darbība:

Kāds Twitter lietotājs savā pavedienā norādīja, ka viens no uzbrucējiem pievienoja likviditāti USD monētas veidā (USDC) un OSMO. Pēc tam uzbrucējs pretī saņēma GAMM LP žetonus, kas atspoguļoja viņu daļu baseinā. Šie vainīgie nekavējoties izņēma GAMM LP žetonus, tādējādi iegūstot 50% papildus nekā USDC un OSMO summa, kas tika pievienota kā likviditāte.

Pēc tam vainīgais apmainīja OSMO žetonus pret ATOM un nosūtīja uz citiem makiem. Šis pats process tika atkārtots atkal un atkal - katru reizi, kad uzbrucējs ieguva par 50% vairāk žetonu.

Lielākā daļa ieņēmumu no OSMO tika apmainīti pret ATOM un pārskaitīti uz maku, kurā ir 9 miljonus dolāru vērti ATOM marķieri, teikts Twitter pavedienā. Tomēr šajā makā nebija USDC marķieru, ko uzbrucējs ieguva, izmantojot kļūdu — USDC marķieri netika nedz apmainīti, nedz pārsūtīti, tika pievienots pavediens.

Osmoze identificē uzbrucējus; FireStake nāk klajā

Četri uzbrucēji ir identificēti kā galvenie vainīgie, kuri nozaga vairāk nekā 95% no izmantotā daudzuma, teikts Osmosis Twitter pavedienā. Divi no četriem uzbrucējiem ir brīvprātīgi atdevuši visus nozagtos līdzekļus. Pārējām divām ir darījumi uz un no centralizētajām biržām, kuras ir brīdinātas, lai identificētu vainīgos un atgūtu līdzekļus.

Gandrīz stundu pēc Osmosis tvīta ziņojuma par uzbrucējiem FireStake — Cosmos ekosistēmas validators — nāca klajā tvītā un atzina, ka ir izmantojis LP kļūdu, taču atzīmēja, ka viņi cenšas “noregulēt lietas pareizi” un sadarbojas ar Osmosis komandu. atdot izmantotos līdzekļus.

Avots: https://cryptoslate.com/attackers-drain-5-million-from-osmosis-firestake-validator-admits-to-exploiting-lp-bug/